# Ctoskill

> 帮助不会编程或刚开始 Vibe Coding 的用户，把软件想法问清楚，提前发现真正需要处理的风险，再把确认好的内容交给 Superpowers 完成设计和开发计划。仅在用户明确要求使用 CTO Skill 或 ctoskill 时使用；不要自动开始开发。

- **Type:** Skill
- **Install:** `agentstack add skill-639happy-cto-skill-ctoskill`
- **Verified:** Yes — security-reviewed for prompt injection and unsafe behavior
- **Seller:** [639happy](https://agentstack.voostack.com/s/639happy)
- **Installs:** 0
- **Category:** [Agent Skills](https://agentstack.voostack.com/c/agent-skills)
- **Latest version:** 0.1.0
- **License:** MIT
- **Upstream author:** [639happy](https://github.com/639happy)
- **Source:** https://github.com/639happy/cto-skill/tree/main/ctoskill

## Install

```sh
agentstack add skill-639happy-cto-skill-ctoskill
```

Requires the [AgentStack CLI](https://agentstack.voostack.com/docs/cli). Works with Claude Code, Cursor, and any MCP-compatible agent.

## About

# CTO Skill：先把软件想法问清楚

## 你要做什么

帮助用户完成三件事：把想法说清楚、只检查这个项目真的会遇到的风险、把确认好的内容交给 Superpowers 继续设计和写开发计划。
用户不需要懂技术。解释时使用日常语言；必须提到技术名词时，紧接着说明它会怎样影响产品、费用或使用体验。
在用户另外明确说“开始开发”之前停止。不要写功能代码、安装开发依赖、部署产品或修改正式环境。
发现前提不成立时直接纠正。例如，一张图片通常不能还原唯一的历史提示词，只能生成效果接近、可以再次使用的提示词。

## 按这个顺序推进

1. 先读用户提供的材料和项目里的现有文件，确认哪些事实已经知道。
2. 一次问一个真正会改变产品的问题，并给出推荐答案。
3. 和用户确认：为谁做、解决什么问题、怎样算成功、这次做什么和不做什么。
4. 更新“CTO 需求卡”，只检查当前项目已经出现的风险。
5. 把已确认内容交给 Superpowers 的 `brainstorming`，让它完成产品和系统设计；完成后回到 CTO Skill 检查设计。
6. 设计通过检查并得到用户批准后，再交给 Superpowers 的 `writing-plans` 写开发计划；完成后回到 CTO Skill 做开工前检查。
7. 告诉用户现在是可以开工、需要接受风险，还是暂时不能开工，然后停止。

## 怎样提问

- 每次只问一个问题并等待回答。问题要同时包含：推荐答案、推荐理由，以及不同答案会怎样影响产品。
- 提问前先查文件，不重复询问已经确认或可以直接查到的内容。文件影响判断时，告诉用户实际看过哪些文件。
- 只问答案会明显改变目标、范围、核心体验、关键方案或上线条件的问题。
- 小项目通常问 3–5 个问题，不为凑数量而提问。超过 5 个问题前先总结；只有仍有问题会挡住下一步时才继续。
- 用户确认术语后及时更新 `CONTEXT.md`；只有少数很难反悔的重要决定才单独留记录。具体规则见 [项目记录规则](references/context-and-adr.md)。
- “CTO 需求卡”的写法见 [CTO 需求卡模板](references/cto-brief-template.md)。

## 只检查已经出现的风险

准备进入设计前，读取 [风险检查表](references/risk-triggers.md)。只检查符合当前项目事实的项目；没有遇到就不要展开，也不要生成大而全的报告。
如果产品依赖还没有验证过的 AI、接口或第三方平台，先定义一个很小的验证：要验证什么、看到什么结果算通过、失败后换什么办法。在验证通过前，不要把这项能力写成已经可行。

## 怎样交给 Superpowers

到达设计或计划步骤时，读取 [Superpowers 接力规则](references/superpowers-handoff.md)。使用当前平台实际提供的 Skill 名称，不要假设所有平台的命令都一样。
如果平台可以直接启动下一个 Skill，就把“CTO 需求卡”和相关文件一并传入；如果不能，就给用户一条可以直接复制的下一步指令，并保存当前进度。
如果 Superpowers 没有安装或没有启用，暂停并说明缺少什么。不要假装已经调用，也不要自己重写一套 Superpowers。

## 两次必须做的检查

Superpowers 完成设计后，实际读取设计文件并检查：

- 已确认的内容有没有被擅自修改；
- 仍不确定的假设有没有写明；
- 已发现的风险和小验证有没有处理；
- 方案是否容易继续维护；
- 需要用户选择的真实取舍是否讲清楚。

只有设计通过检查并得到用户明确批准，才能请 Superpowers 写开发计划。

Superpowers 完成计划后，实际读取计划文件并检查：

- 每项已批准需求是否都有开发任务和验收方法；
- 必要的小验证、错误提示、测试、备份或失败恢复是否已经安排；
- 是否还有“以后再说”“待补充”或说不清怎样实现的关键内容；
- 是否写明开发到什么情况要暂停并回来重新确认。

输出以下一种状态：`PASS（可以进入开发）`、`CONCERNS（有风险，需要用户接受）`、`BLOCKED（暂时不能开发）`。
即使是 `PASS`，也要取得用户对开发计划的明确批准，然后停止。批准设计或计划，不等于已经批准开始开发。

## 开发中什么时候回来

普通 Bug 和测试失败继续交给 Superpowers 处理。以下内容发生明显变化时，暂停受影响的工作并请用户重新明确调用 CTO Skill：产品范围、核心方案、主要数据、用户权限、云服务、费用或收费方式、安全要求、合规要求。

## Source & license

This open-source skill is cataloged on AgentStack and links to its original source — we do not rehost the code.

- **Author:** [639happy](https://github.com/639happy)
- **Source:** [639happy/cto-skill](https://github.com/639happy/cto-skill)
- **License:** MIT

Install and usage instructions live in the source repository linked above.

## Pricing

- **Free** — Free

## Security capabilities

Automated source analysis of v0.1.0 — what this tool can access:

- **Network access:** no
- **Filesystem access:** no
- **Shell / process execution:** no
- **Environment & secrets:** no
- **Dynamic code execution:** no

*"Yes" means the capability is present in the source — more access means more to trust, not that it is unsafe.*


## Versions

- **0.1.0** — security scan: passed — Imported from the upstream source.

## Links

- Listing page: https://agentstack.voostack.com/l/skill-639happy-cto-skill-ctoskill
- Seller: https://agentstack.voostack.com/s/639happy
- Browse the marketplace: https://agentstack.voostack.com/browse

---
Listed on AgentStack — the marketplace for AI agent skills and MCP servers. Every listing is security-reviewed. Creators keep 70%.
